Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

La menace fantôme

par - source: ZDNet
Un nouveau type de menace voit le jour en ce moment sur Internet : la prise d’otage numérique.

Une technique inédite d'escroquerie avec tentative d'extorsion de fonds a été découverte sur la Toile par le spécialiste de la sécurité informatique Websense. Elle exploite une technique de chiffrement et de cryptage associée à un programme de type cheval de Troie.

Un pirate a profité d'une faille d'Internet Explorer, connue et corrigée par Microsoft en juillet 2004, pour mettre au point un cheval de Troie, "Trojan.Pgpcoder", qu'il a caché dans une page web. Lorsque la victime affiche cette page piégée, elle télécharge et exécute à son insu le programme malveillant.

Une fois installé, ce programme a téléchargé, depuis un site web appartenant lui aussi au pirate, une application de chiffrement. Une fois lancé, le programme a parcouru le disque dur de la machine ainsi infectée, et a sélectionné plusieurs fichiers, notamment des images et des fichiers personnels. Le programme a crypté les fichiers en question, puis a supprimé les originaux.

L’application malveillante a alors affiché un message de demande de rançon sur l’écran de l’utilisateur : 200 dollars en échange de la clé permettant de déchiffrer les fichiers codés, explique Oliver Friedrichs, responsable senior du centre de sécurité de Symantec.

Prendre les données d'un PC en otage


Si ce type d'attaque reste pour l'instant peu répandu, les internautes doivent rester vigilants, explique Friedrichs. «C'est préoccupant, puisque c'est la première fois que la cryptographie est employée dans ce type d'attaque dans le but de prendre des données en otage. C'est comme si quelqu'un entrait chez vous, mettait vos biens précieux dans un coffre sans vous en donner la combinaison», ajoute-t-il.



Dans certains cas, l'escroc a été identifié et le site web malveillant fermé. Le code de chiffrement n'était pas excessivement complexe, explique la société. Elle l'a cassé et a pu récupérer les fichiers. «Dans ce cas précis nous avons pu apporter notre aide, mais chaque scénario risque d'être différent», indique Dan Hubbard, son directeur de la sécurité et de la recherche.

Les entreprises déjà menacées


Ces tentatives d’escroquerie en ligne rejoignent les attaques dont font l’objet certains sites commerciaux, comme par exemple les sites de paris en ligne en Angleterre, qui subissent des chantages du même ordre. Ces sites se voient menacés d’attaques massives si une rançon n’est pas versée. Et au regard des armées de machines zombies éparpillées dans le monde, la menace est bien réelle.

Toutefois, ces attaques ne concernent que les sites ou entreprises disposant d’infrastructures informatiques importantes, et nécessitent un certain savoir faire technique. Et votre machine personnelle n’est pas une cible de choix pour ce genre de pirates.

Comme toujours, rester à jour


Cette technique de cryptage reste une menace pour les particuliers. Pour diffuser à grande échelle le type de programme troyen utilisé, des escrocs pourraient rendre la technique plus complexe, prévient de son côté Friedrichs. Mais les analystes se veulent rassurants, ne voyant pas pour l'instant une tendance forte se dégager.

Malgré tout, il convient de rester prudent, et de suivre quelques règles élémentaires de sécurité. Tout d’abord mettre à jour son système d’exploitation, quel qu’il soit. Le plus souvent possible, voire automatiquement si celui-ci le permet. Un firewall efficace et un antivirus performant (et lui aussi à jour) vous permettront également de renforcer la sécurité de votre machine, et rendront vos fichiers personnels plus difficiles à atteindre.
Partager:
12
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Sh@rdar 26/05/2005 15:05
Masquer
-0+

le mec sur la photo met une cagoule pour pas qu'on le repère via le réseau ? :lol:

thetoune 26/05/2005 15:05
Masquer
-0+

Citation :Bonjour.

Le cryptage contre le cryptage, moi tout mes fichiers importants sont cryptés 128 bits sle, j'ai tout en double et sur des disques non connectés aux machines et pa


T'est vrament une geek toi :o
Tu est sur que tu est une femme :??: [:matleflou]

[:rofl] ;)

thetoune 26/05/2005 15:13
Masquer
-0+

Citation :Pourquoi, c'est réservé aux hommes les PCs.? :lol:


Bah oui les femmes vous avez l'electromenager :o :kaola:


[:matleflou]


Je me sauve :sweat:

thetoune 26/05/2005 15:31
Masquer
-0+

Citation ::hello: Hou, hou, :hello: , c'est fini les années 50.

Regarde, mon profil et dis moi si je suis blonde. [:grimace]


Ca prouve rien les fausses brunes ça existe :o
N'empeche que tes une geekette :o :)
tes parents sont au courant :??: tu as fait ton coming-geek-out :??: [:matleflou]

Pour en revenir au sujet :o (c'pas ma fautes c'est celle de natachachant :whistle: )
je me contenterai de citer ce passage de la news :
Citation :Un pirate a profité d'une faille d'Internet Explorer, connue et corrigée par Microsoft en juillet 2004


Je ne crois pas qu'ils soit necessaire d'en rajouter :o

epilepoil 26/05/2005 15:34
Masquer
-0+

Ben à mon avais c'est pas très dur de serrer le gars au moment du transfert de fonds... Si c'est par courrier il suffit de s'arranger avec son consulat dans le pays de destination, et si c'est par CB ça doit être largement faisable aussi...

cyrano 26/05/2005 15:46
Masquer
-0+

Remarque des rigolos pourraient faire ça avec des virus plus simple.

En gros, si ton anti-virus retire le virus, pouf plus de documents accéssible...

chemical787 26/05/2005 15:49
Masquer
-0+

Citation ::hello:
Regarde, mon profil et dis moi si je suis blonde. [:grimace]


J'ai bien envie de prendre cette photo en otage, moi!!! :love:
Ca ne prendra qu'une minute, enfilage de la cagoule compris!


PS: tout est dans l'enfilage! :sol:
PS2: d'ailleurs, comme le dit sfr: "le monde s'enfile est à vous"

matthysahne 26/05/2005 16:43
Masquer
-0+

[mode juriste ON]
Laurent,
y'a le juriste en moi qui se rebelle contre l'informaticien en moi (qui refuse d'écrire ce message) : cette technique n'est pas de l'escroquerie, au sens propre du terme ! Je sais de quoi je parle, j'analyse l'escroquerie en long, en large et en travers depuis 2 mois, et j'ai encore quelques semaines avec devant moi...
Il faudrait que je vérifie, mais ca doit tourner autour de l'extorsion (et pas le chantage non plus, je crois). Je vais jeter un coup d'oeil dans mon code qui traîne à 2 mètres d'ici et je reviens !
[mode juriste OFF]

chemical787 26/05/2005 16:47
Masquer
-0+

Citation :

[mode juriste ON]
...
[mode juriste OFF]




C'était pas plutot le mode casse-couille, ça? :D

matthysahne 26/05/2005 16:58
Masquer
-0+

Citation :

C'était pas plutot le mode casse-couille, ça? :D




ca fait toujours plaisir...

P.S. : je confirme, ca serait plutôt de l'extorsion !

chemical787 26/05/2005 17:22
Masquer
-0+

Citation :

...

Une technique inédite d'escroquerie avec tentative d'extorsion de fonds a été découverte sur la Toile par le spécialiste de la sécurité informatique Websense. Elle exploite une technique de chiffrement et de cryptage associée à un programme de type cheval de Troie.

...




Donc tout le monde est d'accord? ;)

lionnel1 30/05/2005 19:36
Masquer
-0+

Solution numero deux, utiliser un soft tel que drive crypt qui non seulement permets de cr"er des "disques dur virtuels" crypté, mais qui ajoute une protection plutot eficasse contre la modification ou la supression des fichiers cryptés. Ainsi un soft ne peut pas toucher aux documents sans desactiver la protection (et la saisie du mdp)

Publicité

Les offres du moment

Newsletters


OK